"Здесь могла быть ваша реклама"
[ok]
Доброго времени суток. Принесла довеча на флешке Win.32.Sector.12. Обратив внимание на первичное проявление (появление в каждой папке еще одной "папки" с расширением .ехе), запустила CureIt. Излечив излечимое и удалив удалимое, столкнулась с невозможностью запуска диспетчера задач (ибо, "Отключен администратором"). Запустила проверку еще раз, а вирусики то все на месте !!!
What can I do, в таком случае ?
И еще, с флешкой ситуация аналогичная. На попытку отформатировать просит закрыть все приложения, кот. могут использовать флешку и повторить.
З.Ы. Ось вин ХР. ноутбук.
Доброго времени суток. Принесла довеча на флешке Win.32.Sector.12. Обратив внимание на первичное проявление (появление в каждой папке еще одной "папки" с расширением .ехе), запустила CureIt. Излечив излечимое и удалив удалимое, столкнулась с невозможностью запуска диспетчера задач (ибо, "Отключен администратором"). Запустила проверку еще раз, а вирусики то все на месте !!!
What can I do, в таком случае ?
И еще, с флешкой ситуация аналогичная. На попытку отформатировать просит закрыть все приложения, кот. могут использовать флешку и повторить.
З.Ы. Ось вин ХР. ноутбук.
-
-
05.08.2010 в 10:59www.google.com/search?q=%D0%B4%D0%B8%D1%81%D0%B...
-
-
05.08.2010 в 11:30-
-
05.08.2010 в 11:50-
-
05.08.2010 в 11:54www.freedrweb.com/livecd/
С помощью него загрузите зараженный компьютер и удалите вирус.
Далее загрузитесь в обычном режиме и произведите восстановление системы (откат) до даты, предшествовавшей заражению.
-
-
05.08.2010 в 12:03что нашлось?
Излечив излечимое и удалив удалимое
с флэшки или с жёсткого диска?
-
-
05.08.2010 в 12:40ru.wikipedia.org/wiki/Autorun.inf
-
-
05.08.2010 в 13:30К незараженному компьютеру доступа пока нет, да и к интернету тоже (с телефона я).
Нашлись вирусы. Куча. Около 200та. Название в первом посту. Весь жесткий диск проверяла.
На счет обработки файла авторан подробней пожалуйста. Куда этот код вставлять/смотреть../чево это вобще такое ?
-
-
05.08.2010 в 13:36Куда этот код вставлять
в статье же написано, что в реестр
-
-
05.08.2010 в 13:44-
-
05.08.2010 в 14:13-
-
05.08.2010 в 14:25-
-
05.08.2010 в 14:32Вам нужен лайв CD ( www.freedrweb.com/livecd/ ), из под которого Вы загрузитесь и проверите весь компьютер. Это аналогично проверке из под незараженной системы.
А дочищать проблемы с диспетчером задач и т.п. будете либо откатом до даты, когда компютер не был заражен, либо специальными утилитами.
-
-
05.08.2010 в 14:42у каспера есть утилита по его лечению. support.kaspersky.ru/viruses/solutions?qid=2086...
там написано как вернуть безопасный режим.
как это сделаете, грузитесь в безопасном - пройдитесь сureIt. (потом еще avz можно)
перезагрузка. и все.
-
-
05.08.2010 в 14:59-
-
05.08.2010 в 17:59А вообще надо закрывать автозагрузку через (gpedit.msc - административные шаблоны - система - отключить автозапуск). Если у вас XP хоум эдишн, там групповых политик нет, ставьте хоть какой-нибудь антивирус. Тот же Нод, даже свежепоставленный, и в автозагрузке Салити ловит, и на винтах.
-
-
09.08.2010 в 02:32